脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-58434 |
|
code.gitea.io/gitea に 情報漏洩 (CVE-2026-58434)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58434) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/user/starred` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-54481 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-54481)
code.gitea.io/gitea に 脆弱性 (CVE-2026-54481) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`Host header` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58417 |
|
gitea.dev の脆弱性 (CVE-2026-58417)
gitea.dev に 脆弱性 (CVE-2026-58417) が存在。機密情報が外部に流出する可能性があります。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58416 |
|
gitea.dev の脆弱性 (CVE-2026-58416)
gitea.dev に 脆弱性 (CVE-2026-58416) が存在。機密情報が外部に流出する可能性があります。`GET /userb/repoB.git/info/refs` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-58438 |
|
gitea.dev の脆弱性 (CVE-2026-58438)
gitea.dev に 脆弱性 (CVE-2026-58438) が存在。機密情報が外部に流出する可能性があります。``RemoveDependency`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-47667 |
|
c の脆弱性 (CVE-2026-47667)
c に 脆弱性 (CVE-2026-47667) が存在。不正な操作・情報露出のリスクがあります。``fread`` 経由で攻撃可能。
|
| CVE-2026-58439 |
|
code.gitea.io/gitea の脆弱性 (CVE-2026-58439)
code.gitea.io/gitea に 脆弱性 (CVE-2026-58439) が存在。データの不正な改ざんを許す可能性があります。``official`` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-15957 |
|
Amazon aws の脆弱性 (CVE-2026-15957)
Amazon aws に 脆弱性 (CVE-2026-15957) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-73650 |
|
svgo に クロスサイトスクリプティング (CVE-2026-73650)
svgo に XSS (クロスサイトスクリプティング) (CVE-2026-73650) が存在。機密情報が外部に流出する可能性があります。``script`` 経由で攻撃可能。対策: `4.0.2` 以上に更新。
|
| CVE-2026-57894 |
|
code.gitea.io/gitea に SSRF (サーバー側リクエスト偽造) (CVE-2026-57894)
code.gitea.io/gitea に SSRF (CVE-2026-57894) が存在。機密情報が外部に流出する可能性があります。`POST /repo/migrate` 経由で攻撃可能。対策: `1.27.0` 以上に更新。
|
| CVE-2026-55084 |
|
sqli に SQLインジェクション (CVE-2026-55084)
sqli に SQLインジェクション (CVE-2026-55084) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``filter`` 経由で攻撃可能。
|
| CVE-2026-21579 |
|
atlassian に 情報漏洩 (CVE-2026-21579)
atlassian に 脆弱性 (CVE-2026-21579) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16493 |
|
CVE-2026-16493 の脆弱性 (CVE-2026-16493)
CVE-2026-16493 に 脆弱性 (CVE-2026-16493) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16243 |
|
eclipse に 境界外読み取り (CVE-2026-16243)
eclipse に 脆弱性 (CVE-2026-16243) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-21575 |
|
atlassian に コードインジェクション (CVE-2026-21575)
atlassian に コードインジェクション (CVE-2026-21575) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44880 |
|
hpe の脆弱性 (CVE-2026-44880)
hpe に 脆弱性 (CVE-2026-44880) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15724 |
|
path-traversal の脆弱性 (CVE-2026-15724)
path-traversal に 脆弱性 (CVE-2026-15724) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-64824 |
|
path-traversal に パストラバーサル (CVE-2026-64824)
path-traversal に パストラバーサル (CVE-2026-64824) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-44907 |
|
react-server-dom-webpack の脆弱性 (CVE-2026-44907)
react-server-dom-webpack に 脆弱性 (CVE-2026-44907) が存在。不正な操作・情報露出のリスクがあります。対策: `19.2.8` 以上に更新。
|
| CVE-2026-15792 |
|
mobyproject の脆弱性 (CVE-2026-15792)
mobyproject に 脆弱性 (CVE-2026-15792) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-15793 |
|
mobyproject の脆弱性 (CVE-2026-15793)
mobyproject に 脆弱性 (CVE-2026-15793) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15791 |
|
c に パストラバーサル (CVE-2026-15791)
c に パストラバーサル (CVE-2026-15791) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-15789 |
|
mobyproject に パストラバーサル (CVE-2026-15789)
mobyproject に パストラバーサル (CVE-2026-15789) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-8933 |
|
privilege-escalation の脆弱性 (CVE-2026-8933)
privilege-escalation に 脆弱性 (CVE-2026-8933) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-65052 |
|
wordpress の脆弱性 (CVE-2026-65052)
wordpress に 脆弱性 (CVE-2026-65052) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2026-59851 |
|
libssh に 認可不備 (CVE-2026-59851)
libssh に 脆弱性 (CVE-2026-59851) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-15226 |
|
CVE-2026-15226 の脆弱性 (CVE-2026-15226)
CVE-2026-15226 に 脆弱性 (CVE-2026-15226) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16445 |
|
CVE-2026-16445 に OSコマンドインジェクション (CVE-2026-16445)
CVE-2026-16445 に OSコマンドインジェクション (CVE-2026-16445) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16447 |
|
CVE-2026-16447 の脆弱性 (CVE-2026-16447)
CVE-2026-16447 に 脆弱性 (CVE-2026-16447) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2026-16405 |
|
mozilla に 情報漏洩 (CVE-2026-16405)
mozilla に 脆弱性 (CVE-2026-16405) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16404 |
|
Spoofing issue in Firefox for Android. This vulnerability was fixed in Firefox 153.
Spoofing issue in Firefox for Android. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16409 |
|
Invalid pointer in the Security: PSM component. This vulnerability was fixed in Firefox 153.
Invalid pointer in the Security: PSM component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16398 |
|
Site isolation issue in the Graphics component. This vulnerability was fixed in Firefox 153.
Site isolation issue in the Graphics component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16396 |
|
privilege-escalation に 権限昇格 (CVE-2026-16396)
privilege-escalation に 脆弱性 (CVE-2026-16396) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16400 |
|
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 153.
Information disclosure in the DOM: Security component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16399 |
|
Site isolation issue in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
Site isolation issue in the DOM: Navigation component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16391 |
|
mozilla に 情報漏洩 (CVE-2026-16391)
mozilla に 脆弱性 (CVE-2026-16391) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16401 |
|
privilege-escalation に 権限昇格 (CVE-2026-16401)
privilege-escalation に 脆弱性 (CVE-2026-16401) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16378 |
|
mozilla の脆弱性 (CVE-2026-16378)
mozilla に 脆弱性 (CVE-2026-16378) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16379 |
|
privilege-escalation に 権限昇格 (CVE-2026-16379)
privilege-escalation に 脆弱性 (CVE-2026-16379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16385 |
|
mozilla の脆弱性 (CVE-2026-16385)
mozilla に 脆弱性 (CVE-2026-16385) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16386 |
|
mozilla の脆弱性 (CVE-2026-16386)
mozilla に 脆弱性 (CVE-2026-16386) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16384 |
|
mozilla の脆弱性 (CVE-2026-16384)
mozilla に 脆弱性 (CVE-2026-16384) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16376 |
|
Denial-of-service in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 153.
Denial-of-service in the Graphics: WebGPU component. This vulnerability was fixed in Firefox 153.
|
| CVE-2026-16373 |
|
mozilla に 情報漏洩 (CVE-2026-16373)
mozilla に 脆弱性 (CVE-2026-16373) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16372 |
|
privilege-escalation に 権限昇格 (CVE-2026-16372)
privilege-escalation に 脆弱性 (CVE-2026-16372) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16371 |
|
privilege-escalation に 権限昇格 (CVE-2026-16371)
privilege-escalation に 脆弱性 (CVE-2026-16371) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16374 |
|
mozilla に 情報漏洩 (CVE-2026-16374)
mozilla に 脆弱性 (CVE-2026-16374) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-16362 |
|
mozilla に 解放後使用 (Use-After-Free) (CVE-2026-16362)
mozilla に 脆弱性 (CVE-2026-16362) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-16365 |
|
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
Privilege escalation in the DOM: Workers component. This vulnerability was fixed in Firefox 153.
|